Societate

ChatGPT, ‘spart’ de Claude, rivalul Anthropic

ChatGPT, ‘spart’ de Claude, rivalul Anthropic

Conform Mediafax: Cercetătorii unui startup au descoperit o vulnerabilitate majoră în sistemele OpenAI, exploatând platforma de comunicare Discourse.

Cei trei cercetători ai startup-ului Hacktron AI au reușit să pătrundă în sistem după ce au exploatat o vulnerabilitate legată de Discourse, platforma de comunicare folosită de OpenAI. Prin intermediul acesteia, angajații se puteau conecta la conturile lor ChatGPT sau Codex, instrumentul OpenAI destinat programării. Cercetătorii au reușit astfel să obțină acces la mai multe conturi.

Accesul ar fi putut extinde lista de date compromise

Miza vulnerabilității depășea cu mult simpla accesare a unui cont ChatGPT. Utilizatorii pot acorda ChatGPT și Codex acces la diverse aplicații, servicii și fișiere externe, fapt ce sugera o arie potențial uriașă de date accesibile.

Printre serviciile menționate se numără GitHub, platforma de gestionare a codului software, Slack, spațiul de comunicare utilizat de numeroase companii, dar și conturile de e-mail. Echipa Hacktron AI a ales însă să nu continue exploatarea dincolo de a demonstra existența problemei de securitate.

Performanța modelelor AI, contrastantă

Un aspect remarcabil al experimentului este diferența de performanță între modelele AI dezvoltate de Anthropic, un competitor direct al OpenAI. Inițial, cercetătorii au folosit Claude Opus 4.8, însă acest model a întâmpinat dificultăți în identificarea unei căi eficiente de exploatare.

Ulterior, Anthropic a lansat noua generație, Claude Opus 5. Cu acest nou model, echipa Hacktron AI a reușit să identifice vulnerabilitatea și să o transforme într-o metodă funcțională de atac în aproximativ trei ore.

Acest caz subliniază evoluția rapidă a capacităților sistemelor de inteligență artificială, inclusiv în domeniul securității cibernetice. Instrumentele create pentru identificarea și remedierea vulnerabilităților pot fi adaptate rapid și pentru scopuri de exploatare.

OpenAI a confirmat și remediat problema

Hacktron AI a notificat prompt OpenAI cu privire la descoperirea făcută. Compania a confirmat incidentul pentru agenția AFP și a anunțat că vulnerabilitățile au fost deja remediate.

„Le mulțumim cercetătorilor pentru că ne-au contactat și ne-au împărtășit observațiile lor”, a declarat un purtător de cuvânt al OpenAI.

Sursa: Mediafax